![]() |
1
3
所以这里没有什么可担心的。不要惊慌。 |
![]() |
2
0
是的,你是对的,使用GET会让你的网站泄露敏感信息。这就是为什么 Spring Security 和 RFC Specification
Spring安全框架不是万能的。使用它并不能神奇地使您的web应用程序百分之百安全。尽管它涵盖了大部分安全漏洞,但我们必须确保以一种不会引入任何漏洞的方式进行编码。 例如:
在跨站点脚本的情况下,即使您使用Spring安全性,如果您从HTML输入框中获取一个值并直接保存它,而无需对其进行HTML编码,并将其显示在JSP文件中,如
|
![]() |
Vickie Jack · spring无法发送css和js资源 7 年前 |
![]() |
Laures · 将角色层次结构应用于客户端角色 7 年前 |
![]() |
Ayush · 无法为第二次命中调用身份验证提供程序 7 年前 |